Security C ★ 256

radareorg/radare2-mcp

Radare2 disassembler için MCP sunucusu. AI'ya binary dosyalarını disassemble etme ve reverse engineering için analiz etme yetenekleri sağlar.

Claude Desktop config.json'a ekle

{
  "mcpServers": {
    "radareorg-radare2-mcp": {
      "command": "node",
      "args": [
        "~/.mcp/radare2-mcp/index.js"
      ]
    }
  }
}

Radare2 MCP Server

ci radare2

radare2'yi OpenCode, Mai, VSCode, Claude, CLION gibi yapay zeka ajanlarıyla kullanmak için bir MCP sunucusu.

Özellikler

Bu uygulama aşağıdakileri sağlar:

  • 💻 Tamamen C dilinde yazılmış, native r2 API'lerini kullanıyor
  • 🧩 CLI'dan, r2 plugin'i olarak ve MCP sunucusu olarak çalışıyor
  • 🔍 radare2 ile sorunsuz binary analizi
  • 🔗 r2pipe aracılığıyla herhangi bir yerel veya uzak r2/iaito oturumuna bağlanma
  • 🔒 Salt okunur modu, sandbox kilidi ve tool kısıtlamasını destekliyor
  • 🔩 İnce taneli tool yapılandırması
  • 🔁 Doğrudan stdin/stdout iletişim modeli
  • 🌐 İsteğe bağlı X-Session-ID multiplexing ile HTTP MCP sunucu modu
  • 🛠️ r2 komutlarını veya r2js scriptlerini çalıştırmak için isteğe bağlı ham erişim

Kurulum

r2pm Kullanarak

Paketi kurmak için en basit yol r2pm kullanmaktır:

$ r2pm -Uci r2mcp

r2mcp çalıştırılabilir dosyası, ev dizininizde r2pm'nin bindir'ine kopyalanacaktır. Ancak, bu ikili dosyanın doğrudan shell'den çalıştırılması amaçlanmamıştır; yalnızca tercih ettiğiniz dil modelinin MCP hizmet işleyicisi tarafından başlatıldığında çalışacaktır.

$ r2pm -r r2mcp

İşte genel mcpServer JSON yapılandırma dosyası:

{
  "mcpServers": {
    "radare2": {
      "command": "r2pm",
      "args": ["-r", "r2mcp"]
    }
  }
}

Codex

Codex plugin'ini kurmak için aşağıdaki komutu çalıştırın:

make codex-plugin-install

Bu, ev dizininizde kişisel bir marketplace oluşturacak ve dist/codex-plugin içindeki dosyaları kopyalayacaktır.

Docker Kullanarak

Alternatif olarak, Docker imajını oluşturabilirsiniz:

docker build -t r2mcp .

Kullanmak üzere MCP istemci yapılandırma dosyanızı güncelleyin (aşağıya bakın):

  • "command": "docker"
  • "args": ["run", "--rm", "-i", "-v", "/tmp/data:/data", "r2mcp"].

Yapılandırma

HTTP Sunucu Modu

stdin/stdout kullanmak yerine r2mcp'yi HTTP MCP sunucusu olarak çalıştırmak için -H <port> kullanın:

r2mcp -H 8765

Oturum başına HTTP durumu -X max[:idle_seconds] ile etkinleştirilir ve X-Session-ID istek başlığı tarafından yönlendirilir:

r2mcp -H 8765 -X 8:600

HTTP bearer kimlik doğrulaması -a <token> ile etkinleştirilir. İstemciler her GET ve POST isteğinde Authorization: Bearer <token> göndermelidir:

r2mcp -H 8765 -a my-secret-token

Başlangıçta rastgele bir token oluşturmak için -A veya -a random kullanın. Oluşturulan token stderr'de bir kez yazdırılır:

r2mcp -H 8765 -A

Aynı token ayarı R2MCP_AUTH_TOKEN ile sağlanabilir; rastgele bir tane oluşturmak için random olarak ayarlayın.

-X, radare2 ABI 91 veya daha yeni bir sürümü gerektirir çünkü eski radare2 başlıkları HTTP istek başlığı API'sini göstermez. Eski ABI'lerle, -H hala tek bir paylaşılan HTTP sunucusu olarak çalışır, ancak -X göz ardı edilir. Bearer kimlik doğrulaması da bu başlık API'sini gerektirir.

r2 Core Plugin Modu

r2 core plugin'i, mevcut bir radare2 oturumunda r2mcp komutunu ortaya çıkarır. HTTP modunu r2'den başlatmak, mevcut RCore'u yeniden kullanır, bu nedenle MCP araçları o oturumdaki zaten yüklenmiş dosya ve analiz durumunda çalışır:

r2 -e r2mcp.port=8765 -c 'r2mcp start' /bin/ls

Yararlı alt komutlar:

  • r2mcp start veya r2mcp http arka planda HTTP MCP sunucusunu başlatır.
  • r2mcp stop, r2mcp restart ve r2mcp status arka plan sunucusunu yönetir.
  • r2mcp logs on|off ve r2mcp logs file <path> plugin hata ayıklama günlüklerini kontrol eder.
  • r2mcp approve on|off ve r2mcp approve url <url> denetçi onaylarını kontrol eder.
  • r2mcp yolo on|off onayları devre dışı bırakır ve tehlikeli run araçlarını ortaya çıkarır.
  • r2mcp config r2mcp.* eval anahtarlarını listeler.

Plugin, CLI tarafından ortaya çıkarılan aynı sunucu seçenekleri için eval anahtarlarını kaydeder: r2mcp.port, r2mcp.log, r2mcp.logfile, r2mcp.auth, r2mcp.approve, r2mcp.svc, r2mcp.yolo, r2mcp.mini, r2mcp.permissive, r2mcp.run, r2mcp.readonly, r2mcp.ignore_analysis, r2mcp.prompts, r2mcp.prompts.dir, r2mcp.sandbox, r2mcp.sandbox.grain, r2mcp.content, r2mcp.enabled, r2mcp.disabled, r2mcp.session_tools, r2mcp.sessions, r2mcp.sessions.max, r2mcp.sessions.timeout, r2mcp.decompiler ve r2mcp.baseurl.

Plugin'i -i ile manuel olarak yüklerken, bu anahtarları plugin yüklendikten sonra ayarlayın, örneğin -c 'e r2mcp.port=8765' ile, çünkü radare2 erken -e seçeneklerini ad hoc plugin başlatılmasından önce işler.

Claude Desktop Entegrasyonu

Claude Desktop uygulamasında, Geliştirici ayarlarını açmak için CMD + , tuşuna basın. Yapılandırma dosyasını düzenleyin ve aşağıda açıklandığı gibi JSON dosyasını düzenledikten sonra istemciyi yeniden başlatın:

  1. Claude Desktop yapılandırma dosyanızı bulun:

    • macOS: ~/Library/Application Support/Claude/claude_desktop_config.json
    • Windows: %APPDATA%\Claude\claude_desktop_config.json
  2. Yapılandırma dosyanıza aşağıdakini ekleyin:

{
  "mcpServers": {
    "radare2": {
      "command": "r2pm",
      "args": ["-r", "r2mcp"]
    }
  }
}

VS Code Entegrasyonu

GitHub Copilot Chat'i Visual Studio Code'da r2mcp ile kullanmak için bunu kullanıcı yapılandırmanıza ekleyerek (diğer seçeneklere buradan bakın):

  1. CMD + Shift + P (macOS) veya Ctrl + Shift + P (Windows/Linux) ile Komut Paletini açın.
  2. Copilot: Open User Configuration öğesini arayın ve seçin (genellikle macOS'ta ~/Library/Application Support/Code/User/mcp.json içinde bulunur).
  3. Yapılandırma dosyanıza aşağıdakini ekleyin:
{
  "servers": {
    "radare2": {
      "type": "stdio",
      "command": "r2pm",
      "args": ["-r", "r2mcp"]
    }
  },
  "inputs": []
}

Zed Entegrasyonu

r2mcp'yi yapılandırmanıza ekleyerek Zed ile de kullanabilirsiniz:

  1. Komut paletini açın: CMD + Shift + P (macOS) veya Ctrl + Shift + P (Windows/Linux).
  2. agent: open configuration veya settings arayın.
  3. Sunucunuzu şu şekilde ekleyin:
  "context_servers": {
    "r2-mcp-server": {
      "source": "custom",
      "command": "r2pm",
      "args": ["-r", "r2mcp"],
      "env": {}
    }
  }

Not: Bunu kullanabilmek için Claude, Gemini vb. gibi başka bir LLM ajanına ihtiyacınız olacaktır.

Geliştiriciler İçin

Kaynaktan Derleme

Linux/macOS

Sunucuyu yerel olarak test etmek için make ile derleyip yükleyebilirsiniz:

make install

Bu, sunucuyu derleyecek ve r2mcp binary'sini macOS'ta /usr/local/bin içine yerleştirecektir.

Windows

Windows için, CI'da yapıldığı gibi meson ve ninja'yı kullanın:

meson b
ninja -C b

Benzer MCP sunucuları

mrexodia/ida-pro-mcp Security

IDA Pro için MCP sunucusu, AI asistanları ile binary analiz yapmanızı sağlar. Plugin decompilation, disassembly işlemlerini gerçekleştirir ve malware analiz raporlarını otomatik olarak oluşturmanıza imkan tanır.

mrexodia/ida-pro-mcp ★ 9,564
LaurieWired/GhidraMCP Security

Ghidra için bir Model Context Protocol sunucusu olup LLM'lerin uygulamaları özerk şekilde ters mühendislik yapmasını sağlar. Binary dosyaları derlemesini açma, metod ve veri adlandırma, metod/sınıf/import/export listeleme araçlarını sunar.

LaurieWired/GhidraMCP ★ 9,310
zinja-coder/jadx-ai-mcp Security

JADX-AI-MCP, JADX decompiler için bir plugin ve MCP Server olup Model Context Protocol (MCP) ile entegre edilerek Claude gibi LLM'lerle canlı reverse engineering desteği sağlar.

zinja-coder/jadx-ai-mcp ★ 2,350
beelzebub-labs/beelzebub Security

Beelzebub, MCP kullanarak honeypot araçları oluşturmanızı sağlayan bir framework'tür. Prompt injection ve kötü niyetli agent davranışlarını tespit etmek için tasarlanmıştır. Temel konsept, agente normal çalışmasında asla kullanmayacağı araçlar sunarak tehditli aktiviteleri yakalamaktır.

beelzebub-labs/beelzebub ★ 2,054
safedep/vet Security

vet-mcp, yapay zeka kodlama araçları tarafından önerilen npm ve PyPI paketleri gibi açık kaynak paketleri güvenlik açıkları ve kötü amaçlı kodlar açısından kontrol eder. Docker üzerinde veya bağımsız bir binary olarak yerel olarak çalışarak hızlı ve otomatik doğrulama sağlar.

safedep/vet ★ 1,080
semgrep/mcp Security

AI ajanlarının Semgrep kullanarak kodda güvenlik açıklarını taramasına izin verir.

semgrep/mcp ★ 672
Daha fazla: Security →